IGMP Snooping管住组播泛洪:二层不治理组播就当广播跑
问:ip igmp snooping 到底解决什么问题?不开它会怎样?
答:一句话——不让组播流量在二层里当广播乱跑。组播的设计是「谁点播谁收看」:主机通过 IGMP 报告声明自己要看某个组,路由器据此把组播流只送到有观众的网段。但到了二层交换机这一层,如果什么都不配,交换机并不认识 IGMP 报文,收到未知组播帧就只能照广播的老规矩处理——往 VLAN 里所有端口泛洪。结果是:哪怕只有一台机器在看一路组播视频,整条 VLAN 里每一台设备、每一个口都在被动收这份流量,终端 CPU 白耗、无线空口被挤占、交换机背板做无用功。视频监控、IPTV、行情推送这类组播业务集中的网络,不治理等于天天自伤。
问:开了 snooping 之后,交换机到底做了什么?
答:IGMP Snooping 的名字就是工作方式——「偷听」。交换机监听主机与路由器之间往来的 IGMP 报文(成员报告、离开消息、普遍查询),从中维护一张「端口-组播组」转发表:谁的口声明了加入哪个组,就把那个组的流量只往那个口转发;收到离开消息就撤掉对应表项。长此以往,组播流量从「全 VLAN 泛洪」收敛成「点对点定向」,带宽占用和终端干扰一起消失。
表里还有两类特殊角色值得知道:路由器口(朝三层组播路由器的方向,查询报文和组播流从这里进来)和静态成员口(手工指定的常驻成员,不依赖 IGMP 报告)。排查「组播放不出来」时,这两类口是检查顺序的头两站——路由器口没学会,流进不来;成员口不在表里,流出不去。
问:多厂商设备开法差异大吗?
答:思路一致、命令各异:华为交换机在 VLAN/视图下使能 igmp snooping 后绑定到对应 VLAN;思科是全局 ip multicast-routing 加接口 ip pim 配合,二层再开 ip igmp snooping;其他厂商命令不同但原理完全一样——先让三层有组播路由,再让二层学会监听。配置之外还有个实务建议:组播业务上线前把「查询器」角色规划清楚,二层里查询器冲突会造成表项抖动,这是现场排障的高频成因。
组播治理是监控和视频业务网络的必修课。贵州诚鑫致达科技处理过多个监控专网的「网速莫名变慢」,根因常就是组播裸奔——交换机上开一条 snooping,问题当场消失,成本接近于零。
企业存储选型参考|贵州诚鑫致达
做高可用与业务不间断保障,群晖机型参考:PAS7700 · RS2423RP+ · SA3410。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。